Sugiro que você defina a opção ignore_group_members
como true
, ou crie uma ligação simbólica para o cache do tmpfs ou aguarde a versão original do 1.14.
A razão pela qual a resolução do grupo é lenta é que salvar o grupo na atualização de cache após a expiração do cache sempre grava o objeto de grupo completo no cache em disco, mesmo que nada tenha sido alterado. Em 1.14, estamos mudando a lógica do cache para atualizar somente o cache se algo realmente mudou, veja Um Quatorze Melhorias no Desempenho .
A configuração de ignore_group_members
faria os grupos parecerem vazios, o que reduz seu tamanho e acelera os tempos de salvamento do cache. Observe que isso não afetaria a funcionalidade sudo
, porque sudo
usa initgroups()
para ver de quais grupos o usuário é membro, não getent group
e initgroups.
Eu também escrevi um blog postar no sssd
de ajuste de desempenho há algum tempo, embora seja focado no caso do servidor IPA, muitos pontos se aplicam à configuração sssd-ad
também.